В расширении Claude for Chrome нашли уязвимость, позволяющую вредоносным плагинам управлять ИИ
Исследователи безопасности обнаружили уязвимость в браузерном расширении Claude for Chrome, разработанном компанией Anthropic. По их данным, вредоносное стороннее расширение способно имитировать клики пользователя и тем самым запускать предустановленные действия ИИ-ассистента без его ведома.
В чём суть проблемы
Claude for Chrome предоставляет ИИ-ассистенту доступ к различным веб-сервисам, к которым подключён пользователь, включая Gmail, Google Docs, Google Calendar и Salesforce. Обнаруженная уязвимость позволяет злоумышленникам использовать этот доступ в обход намерений пользователя, симулируя взаимодействие с интерфейсом расширения.
Таким образом, вредоносное расширение, установленное в том же браузере, потенциально может заставить Claude выполнить действия, которые обычно инициируются самим пользователем осознанно, — например, связанные с обработкой почты, документов, календарных событий или данных в CRM-системе.
Возможные последствия
Поскольку Claude for Chrome интегрирован с рабочими сервисами и имеет доступ к конфиденциальной информации, эксплуатация уязвимости создаёт риск несанкционированного доступа к переписке, документам и другим данным пользователя через легитимные разрешения, выданные самому ИИ-ассистенту.
Подобные уязвимости отражают более широкую проблему безопасности ИИ-агентов, интегрированных в браузер: расширения с широкими правами доступа к веб-сервисам становятся привлекательной целью для атак, использующих особенности взаимодействия между разными расширениями в рамках одного браузера.
Anthropic является разработчиком Claude for Chrome — расширения, встраивающего возможности ИИ-ассистента непосредственно в браузер для автоматизации задач пользователя.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.